Cronos setzte sein Blockchain-Netzwerk nach einem Sicherheitsverstoss im dezentralen Finanzprotokoll Tectonic aus, wodurch ein Verlust in Höhe von geschätzt 75 Millionen Dollar entstand. Die meisten Mittel befinden sich bis zum Stand der letzten Bewertung noch auf dem Cronos-Netzwerk.
Das Exploit wurde am Sonntag identifiziert, woraufhin Cronos das Netzwerk stilllegte und sich verpflichtet zeigte, Updates bereit zu stellen. Tectonic riet den Benutzern hingegen, während der Untersuchung nicht mit dem Protokoll zu interagieren. Keines der beiden Projekte nannte die Ursache des Datenlecks oder den Gesamtstand der bestätigten Verluste, und es wurde keine Zeitplanung für die Wiederaufnahme der Aktivitäten genannt.
Der Forscher Weilin Li führte den Angriff auf ein Pump-and-Borrow-Schema zurück, das auf den Governancetoken von Tectonic, TONIC, zielte. Der Angreifer nutzte einen 20-prozentigen Sicherungsfaktor und geringe Liquidität, um den Preis von TONIC innerhalb von 20 Minuten 100-fach anzuheben und zusätzliche Assets entleihen zu können. Li schätzte den Schaden zunächst auf 66 Millionen USD und stellte fest, dass etwa 6 Millionen USD auf Ethereum übergebildet wurden, bevor der Netzwerkausfall auftrat, womit 60 Millionen USD auf Cronos verblieben. Eine folgende Analyse ermittelte eine weitere Adresse, die mit dem Angreifer verknüpft war und etwa 8 Millionen USD enthaltene, sodass sich der geschätzte Gesamtverlust auf 75 Millionen USD beläuft.
Crypto.com-CEO Kris Marszalek bestätigte, dass die Börse und die App des Unternehmens funktionsfähig und nicht betroffen waren und die Benutzergelder sicher sind. Weder Cronos noch Tectonic haben angegeben, ob Massnahmen ergriffen werden, um angreifergesteuerte Adressen einzufrieren, Vermögenswerte zu retten oder betroffene Benutzer zu entschädigen. Cointelegraph hat von allen beteiligten Seiten Kommentare erbeten.
Der Vorfall folgt auf jüngste hochprofilierte DeFi-Attacken und unterstreicht die fortgesetzten Schwachstellen in dezentralen Kreditprotokollen.












